Agentidentityprotocol: MCP'deki AI Ajan Etkileşimleri için Sıfır Güven Güvenliği
Agentidentityprotocol, Openagentidentityprotocol tarafından geliştirilen, Go dilinde yazılmış ücretsiz bir MCP sunucu aracıdır. AI ajanları için sıfır güvenlik katmanı olarak işlev görür ve Model Context Protocol araç sunucuları için bir politika uygulama proxy'si olarak hareket eder. Bu çözüm, AI için bir IAM standardı oluşturmayı hedefler, ajan operasyonlarında görünürlük ve güveni artırır. AI istemci araç çağrılarını keser ve doğrular, tanımlanmış politikalara uyumu sağlamak için alt yapıdan önce kontrol eder.
Agentidentityprotocol neye bağlanır?
Agentidentityprotocol, mevcut Model Context Protocol (MCP) araç sunucularına bağlanır. AI istemcileri tarafından bu sunuculara yapılan araç çağrılarını kesen şeffaf bir proxy olarak çalışır. Sistem, MCP tarafından desteklenen taşınma protokollerini, stdio veya HTTP gibi yaygın taşınma yöntemleri üzerinden JSON-RPC 2.0 dahil olmak üzere, örtük bir şekilde yönetir. AI ajanları için sıfır güvenli bir güvenlik katmanı ve AI için IAM standardı olarak konumlandırılmıştır. Uyumlu AI istemcileri arasında Claude, Cursor ve VS Code bulunmaktadır.
Temel özellikler ve araçlar
Agentidentityprotocol, belirli çağrılabilir araçları kendisi açığa çıkarmayan bir politika uygulama proxy'si olarak hareket eder. Temel işlevi, AI istemcilerinden diğer MCP araç sunucularına yapılan araç çağrılarını kesmek ve politikalara uymayı sağlamaktır. Ana yetenekleri, allowed_tools listesine dayalı olarak yetkisiz eylemleri engelleme, ajan eylemleri için İnsan-Döngü onayı, DLP taraması ve denetim kaydı tutmayı içerir. Ajanın kimliğine bağlı ayrıntılı bir denetim izi sağlar, güvenli AI ajanı işlemlerini garanti eder.
Kime yöneliktir?
Bu araç, güvenli AI ajanları oluşturan ve ajan işlemlerinde artırılmış görünürlük ve güven gerektiren herkes içindir. Ajanlar için kimlikte evrensel bir standart oluşturmayı hedefleyenlere yöneliktir. Sistem, araç çağrıları için politika uygulaması, İnsan-Döngü onayı ve veri kaybı önleme taraması gerektiren iş akışlarını destekler. Kendi çağrılabilir araçlarını açığa çıkaran bağımsız bir MCP sunucusu arıyorsanız, bu doğru bir seçenek değildir.
Nasıl başlanır
Sunucu, bir Agent Authentication Token (AAT) modeli kullanarak kimlik doğrulaması yapar. Kurulum, şu anda uygulama için YAML tabanlı politikaların tanımlanmasını içerir.
Kullanım durumları
- Yetkisiz eylemleri engellemek için araç çağrıları için politika uygulaması.
- Ajan eylemleri için İnsan-Döngü onayı.
- Tam bir denetim izi için DLP taraması ve denetim kaydı tutma.
Agentidentityprotocol, MCP araç sunucularıyla etkileşimde bulunan AI ajanları için kritik bir güvenlik katmanı sağlar. Şeffaf bir proxy olarak hareket ederek, politikaları uygulamakta, insan denetimini mümkün kılmakta ve ajan aktivitelerini kaydetmekte, Ajanlar İnterneti'nde kimlik için bir temel oluşturmaktadır. Politika uygulama ve denetim izlerine odaklanması, güvenli AI dağıtımları için değerli bir ek olmasını sağlamaktadır. Yetkisiz eylemleri engellemek için araç çağrıları için politika uygulamasını deneyin.